Leserfrage: KeePassXC unter der Lupe

Per E-Mail kam von Jonaz folgende Frage rein:

Hallo, hast du schon mal KeePassXC unter die Lupe genommen?

Anscheinend ein KeepPassX Fork, weil sich die dortigen Maintainer nur unzureichend kümmern und rückmelden, was ich im übrigen bestätigen kann. Die Website von KeePass und KeePassX sind auch ein graus und nicht gerade informativ. Da ich nie das autotype ordentlich zum laufen bekommen habe, will ich mir das jetzt mal anschauen und frag mich, ob es da schon versierte Leute mit Erfahrungen zu gibt.

Da mich jetzt schon einige auf KeePassXC angesprochen haben, hier kurz ein paar Zeilen dazu:

Ich kenne KeePassXC. Testweise hatte ich es mal kurz installiert, mir dann aber nicht länger angeschaut. Bei meiner Softwareauswahl bin ich sehr konservativ. Ich nutze bspw. noch immer Debian Oldstable (Jessie). Warum? Es funktioniert und Support ist noch bis April 2020 gegeben – so lange werden Sicherheitsupdates für das System bzw. die Software (offizielle Pakete) bereitgestellt.

Bei KeePassX ist es ähnlich. Ja, die Entwicklung ist tatsächlich schleppend und von Problemen mit Auto-Type habe ich auch schon öfter gehört – die EFF erklärt die Auto-Type Nutzung hier nochmal. Aktuell sind in KeePassX allerdings keine ungepatchten Sicherheitslücken bekannt und für mich ist der Funktionsumfang vollkommen ausreichend. Ich sehe daher keinen Grund zu wechseln. Ihr müsst es auch mal von dieser Seite betrachten: Je mehr Features in ein Tool / Programm integriert werden, desto mehr (unbeabsichtigte) Fehler werden eingebaut, die wiederum eine Sicherheitslücke in die Software reißen können.

Fazit: Wenn ihr auf neue Funktionen verzichten könnt und eure »alte« Software noch gepflegt wird bzw. mit Sicherheitsupdates versorgt wird, dann solltet ihr euch einen Umstieg / Wechsel immer gut überlegen.

Der Kuketz-Blog ist spendenfinanziert! Mitmachen ➡